Poznámka
- 07/09/24---OZNÁMENÍ O UKONČENÍ SLUŽBY---
- DŮLEŽITÉ Edice Home a Pro systému Windows 11 verze 22H2 dosáhnou konce poskytování služeb 8. října 2024. Do té doby budou tyto verze dostávat jenom aktualizace zabezpečení. Nebudou dostávat aktualizace Preview netýkající se zabezpečení. Pokud chcete i po 8. říjnu 2024 dál dostávat aktualizace zabezpečení a aktualizace nesouvisející se zabezpečením, doporučujeme provést aktualizaci na nejnovější verzi systému Windows.
- Poznámka I po 8. říjnu 2024 budeme dál podporovat edice Enterprise a Education.
Poznámka
- Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 11 verze 23H2 najdete na stránce s historií aktualizací.
- Poznámka Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Zvýraznění
- Tato aktualizace řeší problémy se zabezpečením ve vašem operačním systému Windows.
Vylepšení
Poznámka
Pokud chcete zobrazit seznam vyřešených problémů, klikněte nebo klepněte na název operačního systému a rozbalte sbalitelnou část.
Windows 11 verze 23H2
Důležité
Pomocí KB5027397 EKB proveďte aktualizaci na Windows 11 verze 23H2.
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
- Tento build obsahuje všechna vylepšení z Windows 11, verze 22H2.
- U této verze nejsou zaznamenány žádné další problémy.
Windows 11 verze 22H2
Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5040527 (vydané 23. července 2024). Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této aktualizace KB. Pokud se objeví nové funkce, vypíše je také. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
- [BitLocker (známý problém)] Při spuštění zařízení se zobrazí obrazovka pro obnovení nástroje BitLocker . K tomu dojde po instalaci aktualizace z 9. července 2024. K tomuto problému s větší pravděpodobností dojde, pokud je šifrování zařízení zapnuté. Přejděte na Nastavení>Soukromí & Zabezpečení>Šifrování zařízení. Při odemčení disku vás systém Windows může požádat o zadání obnovovacího klíče z vašeho účtu Microsoft.
- [Zamykací obrazovka] Tato aktualizace řeší chybu CVE-2024-38143. Z tohoto důvodu není na zamykací obrazovce pro připojení k Wi-Fi k dispozici zaškrtávací políčko "Použít můj uživatelský účet Windows".
- [NetJoinLegacyAccountReuse] Tato aktualizace tento klíč registru odebere. Další informace naleznete v tématu KB5020276–Netjoin: Změny posílení připojení k doméně.
- [SBAT (Secure Boot Advanced Targeting) a rozhraní EFI (Linux Extensible Firmware Interface)] Tato aktualizace aplikuje SBAT na systémy se systémem Windows. Tím se zastaví spuštění zranitelných Linux EFI (Shim bootloader). Tato aktualizace SBAT se nebude vztahovat na systémy, které používají duální spouštění Windows a Linuxu. Po použití aktualizace SBAT se starší image ISO systému Linux nemusí spustit. Pokud k tomu dojde, obraťte se na dodavatele systému Linux a získejte aktualizovaný obraz ISO.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizacích zabezpečení ze srpna 2024.
Windows 11 aktualizace obslužného zásobníku (KB5041584) – 22621.4027 a 22631.4027
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.
Známé problémy v této aktualizaci
| Platí pro | Příznak | Alternativní řešení |
|---|---|---|
| Všichni uživatelé | Po instalaci této aktualizace zabezpečení můžete mít problémy se spuštěním Linuxu, pokud jste na svém zařízení povolili nastavení duálního spouštění pro Windows a Linux. V důsledku tohoto problému se může stát, že se zařízení nepodaří spustit Linux a zobrazí se chybová zpráva “Ověření selhání dat shim SBAT: Porušení zásad zabezpečení. Něco se nepovedlo: Samoobslužná kontrola SBAT neproběhla úspěšně: Porušení zásad zabezpečení.” Aktualizace zabezpečení Systému Windows ze srpna 2024 aplikuje nastavení SBAT (Secure Boot Advanced Targeting) na zařízení, na kterých běží Systém Windows, a blokuje staré správce spouštění s ohroženým zabezpečením. Tato aktualizace SBAT se nepoužije na zařízení, kde se detekuje duální spouštění. Na některých zařízeních detekce duálního spouštění nerozpoznává některé přizpůsobené metody duálního spouštění a použila hodnotu SBAT, když se neměla použít. |
Aktualizace zabezpečení Windows (KB5043076) ze září 2024 a novější aktualizace neobsahují nastavení, která tento problém způsobila. V systémech jenom s Windows můžete po instalaci aktualizací ze září 2024 nebo novějších nastavit klíč registru popsaný v CVE-2022-2601 a CVE-2023-40547 a zajistit tak použití aktualizace zabezpečení SBAT. V systémech, které podporují duální spouštění systémů v systému Linux a Windows, nejsou po instalaci aktualizací ze září 2024 nebo novějších nutné žádné další kroky. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
| Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5041585.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro SSU (KB5041584) – verze 22621.4027 a 22631.4027.